华为三层交换机禁止VLAN间通讯的两种解决方案
创作时间:
作者:
@小白创作中心
华为三层交换机禁止VLAN间通讯的两种解决方案
引用
CSDN
1.
https://blog.csdn.net/WXDCSDN/article/details/143793150
在日常办公中,有时会禁止内网中各个部门间的访问,例如:
- 访客不能访问内网任何终端及服务器
- 财务部门不能被其他部门访问
实验环境:华为Ensp模拟器
内网架构:三层网络
环境说明:三层交换机承载着网关的作用,并且建立地址池提供DHCP服务
如下网络拓扑图:财务部和人事部分为两个VLAN
实验要求:人事和财务部之间不能互访
三层核心交换机配置
(配置接口类型,配置网关地址,配置地址池)
sys
sys CORE_SW_01
stp enable
dhcp enable
vlan batch 10 20
port-group 1
group-member g0/0/1 g0/0/2
p l t
p t a v a
q
ip pool 10
network 192.168.10.0 mask 24
gateway-list 192.168.10.1
dns-list 223.5.5.5
ip pool 20
network 192.168.20.0 mask 24
gateway-list 192.168.20.1
dns-list 223.5.5.5
int vlanif 10
ip add 192.168.10.1 24
dhcp select global
int vlanif 20
ip add 192.168.20.1 24
dhcp select global
汇聚交换机配置
(配置接口类型)
汇聚交换机1:
sys
sys CONVERGENCE_SW_01
stp enable
dhcp enable
vlan 10
port-group 1
group-member g0/0/1 g0/0/2 g0/0/24
p l t
p t a v a
q
汇聚交换机2:
sys
sys CONVERGENCE_SW_02
stp enable
dhcp enable
vlan 20
port-group 1
group-member g0/0/1 g0/0/2 g0/0/24
p l t
p t a v a
q
接入交换机配置
(配置接口类型)
接入交换机1:
sys
sys ACCESS_SW_01
stp enable
dhcp enable
vlan 10
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 10
q
接入交换机2:
sys
sys ACCESS_SW_02
stp enable
dhcp enable
vlan 10
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 10
q
接入交换机3:
sys
sys ACCESS_SW_03
stp enable
dhcp enable
vlan 20
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 20
q
接入交换机4:
sys
sys ACCESS_SW_04
stp enable
dhcp enable
vlan 20
int g0/0/2
p l t
p t a v a
int e0/0/1
p l a
p d v 20
q
打开终端设备,开启DHCP
查看获取的ip(PC1和PC2在一个网段,PC5和PC6在一个网段)
PC1pingPC2(同一个VLAN之间可ping通)
PC1pingPC5(不同VLAN之间也可ping通)
禁止VLAN10与VLAN20间通讯
首先要声明一个阻断两个VLAN间访问的ACL
acl 3001
rule 5 deny ip source 192.168.10.1 0.0.0.255 destination 192.168.20.1 0.0.0.255
两种方法实现:(都是使用流策略的方式)
方法一:流量过滤
traffic-filter vlan 10 inbound acl 3001
方法二:流量策略
traffic classifier c1 operator or
if-match acl 3001
q
traffic behavior b1
deny
q
traffic policy deny_con
classifier c1 behavior b1
q
vlan 10
traffic-policy deny_con inbound
q
命令执行后,发现VLAN间无法ping通
结论:两个方法均能禁止VLAN间的通信
网友总结:
traffic-filter
主要侧重于流量的过滤traffic-policy
则主要侧重于流量的优化和控制
热门推荐
羊脂球读后感200字
坐上动车游阿坝,九寨沟、黄龙、松潘古城接驳车怎么坐?这份攻略请收好
LOL手游防御装备完全解析:如何选择适合你的第一件防御装备
宜宾黄龙九寨!只需4小时!最新换乘攻略来啦!
2024年婚假新规:各地婚假天数、休假方式及工资计算全解析
起名读音怎么才顺口
管仲智慧:齐国经济奇迹的缔造者
收盘:美股周五收高 三大指数本周均录得跌幅
【再谈设计模式】解释器模式~语法的解析执行者
哈登27+7 小卡20+7+6 唐斯23+10 快船胜尼克斯
目前国内最好看的10部青春校园剧,哪部是你心中的白月光?
租的电池被偷了要赔钱吗?遭遇偷钱事件如何处理?
900度近视怎么办?这些应对方法和注意事项请收好
大学生如何缓解眼睛干涩和视疲劳
杠杆股票投资指南:如何有效利用杠杆提升收益
融资融券怎么理解?怎么操作与交易?
交通事故无明显伤就是头晕怎么赔
这趟专列“车随人走,人玩车停”!独库公路玩法上新
不要生气!小心这些疾病找上你!
一文说透|如何从 0 到 1 搭建客户服务体系?
在身心平衡中寻找修炼太极的真谛:道家思想的启示
考研英语完形填空解题技巧与策略
大数据分析与国际市场:跨境电商如何精准洞察需求
软件开发公司如何选择?揭秘顶尖开发公司的核心竞争力!
软件开发公司如何写合同
空调需要使用16A插座吗?如何选择合适的插座?
延缓近视,“神药”阿托品真的那么神吗?
HBuilderX连接数据库详细教程
香迷糊的油泼辣子扯面
泼人颜料犯法否:从侮辱罪到故意伤害罪的法律责任探讨